类型:病毒防治
语言:简体中文
更新:2010-08-10 12:12:40.000
大小:
平台:Win2003, WinXP, Win2000, Vista
下载量: 47865
- 1[病毒防治]Toolwiz Care兔卫士官方中文版下载 v3.1.0.5500 电脑版
- 2[病毒防治]360游戏保险箱官方下载 v7.3.1.1011 电脑版
- 3[病毒防治]VoodooShield杀毒软件官方下载 v5.79 最新版
- 4[病毒防治]金山毒霸电脑版官方下载 v1.87.1 XP专用版
- 5[病毒防治]U盘痕迹清理工具 v6.0 免费版
- 6[病毒防治]360安全卫士团队版电脑版下载 v2020 官方最新版
- 7[病毒防治]诺顿杀毒软件试用版免费下载 v22.5 企业版
- 8[病毒防治]百度杀毒卫士软件官方下载 v5.4.0.8 电脑版
- 9[病毒防治]usbcleaner官方下载 v4.0 绿色版
- 10[病毒防治]金山清理专家下载安装 v3.5 绿色版
Worm/Kido.im“刻毒虫”变种im是“刻毒虫”蠕虫家族中的最新成员之一,采用高级语言编写,并且经过UPX加壳保护处理。
蠕虫自我复制到:
%System%\*dir.dll
%Program Files%\Internet Explorer\*.dll
%Program Files%\Movie Maker\*.dll
%All Users Application Data%\*.dll
%Temp%\*.dll
%System%\*.tmp
%Temp%\*.tmp
创建服务以开机自启动:
[HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost] "netsvcs" = " %System%\*.dll"
网络传播:
该蠕虫利用MS08-067漏洞,会给远程计算机发送一个特定的RPC请求,当netapi32.dll中调用wcscpy_s函数会引起一个缓冲区溢出;用于下载蠕虫文件的可执行代码将会被在受害计算机上运行,并安装该蠕虫文件。 为了利用该漏洞,蠕虫试图连接带有弱密钥的网上邻居
解决方案:
把专杀工具文件下载至本机,解压缩后双击运行即可有效查杀该木马.